Чёрный экран с надписью online antivirus и с просьбой отправить СМС на номер 8353 с текстом 6625005. Помогите. Первый раз делаю. Вроде всё как надо.
Printable View
Чёрный экран с надписью online antivirus и с просьбой отправить СМС на номер 8353 с текстом 6625005. Помогите. Первый раз делаю. Вроде всё как надо.
[URL="http://www.virusinfo.info/showthread.php?t=4491"]"Пофиксите"[/URL] в HijackThis
[CODE]
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=%SystemRoot%\system32\user32.exe
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\user32.exe','');
DeleteFile('C:\WINDOWS\system32\user32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR].
Повторите логи по правилам.
Это ваше? [CODE]O17 - HKLM\System\CCS\Services\Tcpip\..\{3D202728-B329-4C45-B43D-DD53C0797DF4}: NameServer = 1.0.0.0[/CODE]
[QUOTE='light59;570842']Это ваше?[/QUOTE]
В этом я не очень разбираюсь. Кажись чё-то в реестре. Но этот нетбук не мой. Управляю им через LAN прогой Remote Administrator Control. Так удобней так как нет мыши на него. После того как профиксил HijackThis вроде всё нормально стало.
Карантин отправил.
Большое спасибо.
Чисто...
Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/worldwide-sites.aspx"]Internet Explorer 8[/URL].
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\user32.exe - [B]Packed.Win32.Krap.w[/B] ( DrWEB: Trojan.Packed.19647, AVAST4: Win32:Bredolab-BR [Trj] )[/LIST][/LIST]